Утром 28 июля авиакомпания «Аэрофлот» столкнулась с масштабным сбоем в работе IT-систем, вызванным хакерской атакой. По данным Генеральной прокуратуры РФ, инцидент привел к массовым задержкам и отменам рейсов. Эксперты прогнозируют, что устранение последствий кибератаки может занять от нескольких дней до нескольких месяцев. В этой статье мы разберем причины произошедшего, возможные сроки восстановления и ключевые проблемы, с которыми столкнулась компания.
Масштабы и причины инцидента
Хакерская атака подтверждена
Генеральная прокуратура РФ официально подтвердила, что сбой в работе систем «Аэрофлота» был вызван хакерской атакой. Однако точные масштабы взлома и детали инцидента пока остаются неизвестными.
Проблемы в IT-инфраструктуре
Эксперт Ашот Оганесян отметил, что массовые отмены рейсов свидетельствуют о значительных уязвимостях в IT-инфраструктуре авиаперевозчика. По его словам, хакеры могли находиться в системах компании более года.
Сроки восстановления систем
Оптимистичный сценарий
Если у «Аэрофлота» сохранились резервные копии данных, восстановление может занять от одного дня до недели. Однако эксперты не исключают, что бэкапы также могли быть заражены.
Пессимистичный прогноз
В случае отсутствия резервных копий или их заражения процесс восстановления может растянуться на несколько месяцев. Александр Матвеев из центра IZ:SOC полагает, что полное возобновление работы займет 2-3 недели даже при интенсивных усилиях.
Последствия для пассажиров и компании
Массовые отмены рейсов
Только в аэропорту Шереметьево было отменено около 60 рейсов и задержано более 80. Эксперты подчеркивают, что речь идет о безопасности полетов, поэтому отмены неизбежны.
Кибербезопасность как приоритет
«Аэрофлот» сотрудничает с компанией BI.Zone в области кибербезопасности, но подробности их взаимодействия остаются закрытыми. Этот инцидент подчеркивает необходимость усиления защиты критически важных инфраструктур.
«Если хакеры находились в системах более года, это говорит о серьезных пробелах в мониторинге и защите», — отмечают эксперты.
- Основная проблема: длительное нахождение хакеров в системах без обнаружения.
- Риски: повторные атаки через зараженные бэкапы.
- Решение: усиление мер кибербезопасности и регулярный аудит систем.
Инцидент с «Аэрофлотом» стал еще одним напоминанием о важности защиты данных и инфраструктуры от современных киберугроз. Компании предстоит не только восстановить системы, но и пересмотреть подход к обеспечению безопасности.